Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2683 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y… | |
| Modificada | Alta (7.5) | 27% | — | Microsoft ChakracoreMicrosoft Edge | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Media (5.6) | 8.6% | — | Intel Core I3Intel Core I5Intel Core I7Intel Core M+4 | 14/8/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y traducciones de direcciones podría permitir la divulgación no autorizada de información que reside en la caché de datos L1 a un atacante con acceso de usuario local con privilegios de invitado del sistema operativo mediante un error de página… | |
| Modificada | Media (5.6) | 5.6% | — | Intel Core I3Intel Core I5Intel Core I7Intel Core M+4 | 14/8/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y traducciones de direcciones podría permitir la divulgación no autorizada de información que reside en la caché de datos L1 a un atacante con acceso de usuario local mediante un error de página del terminal y un análisis de canal lateral. | |
| Modificada | Alta (7.3) | 6.3% | — | Intel Core I3Intel Core I5Intel Core I7Intel Xeon E3+26 | 14/8/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean ejecución especulativa y extensiones Intel software guard (Intel SGX) podría permitir la fuga no autorizada de información que reside en la caché de datos L1 desde un enclave a un atacante con acceso de usuario local mediante un análisis de canal lateral. | |
| Modificada | Media (6.1) | 0.79% | — | Coremail XT | 10/8/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en intervalCheck.jsp en Coremail XT 3.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro sid. | |
| Modificada | Alta (7.5) | 71% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. | |
| Modificada | Media (6.1) | 11% | 💥 PoC | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+34 | 2/8/2018 | 17/6/2026 | Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto. | |
| Modificada | Media (5.5) | 1.3% | — | Redhat VirtualizationRedhat Jboss Enterprise Application PlatformRedhat Wildfly Core | 27/7/2018 | 17/6/2026 | WildFly Core en versiones anteriores a la 6.0.0.0.Alpha3 no valida correctamente las rutas de los archivos en los archivos .war, lo que permite la extracción de archivos .war manipulados para sobrescribir archivos arbitrarios. Este es un ejemplo de la vulnerabilidad 'Zip Slip'. | |
| Modificada | Media (5.4) | 0.89% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 23/7/2018 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en Jenkins 2.132 y anteriores y 2.121.1 y anteriores en el org/kohsuke/stapler/Stapler.java del framework web Staple. Este permite que los atacantes controlen la existencia de algunas URL en Jenkins para definir JavaScript que será ejecutado en el navegador de… | |
| Modificada | Media (5.4) | 0.89% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 23/7/2018 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS), en Jenkins 2.132 y anteriores y 2.121.1 y anteriores, en BuildTimelineWidget.java y BuildTimelineWidget/control.jelly, que permite que atacantes con permisos Job/Configure definan JavaScript que se ejecutaría en el navegador de otro usuario cuando ese usuario… | |
| Modificada | Media (4.3) | 0.94% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 23/7/2018 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en Jenkins 2.132 y anteriores y 2.121.1 y anteriores en SlaveComputer.java que permite que los atacantes con el permiso Overall/Read inicien el arranque de los agentes y aborten el arranque en proceso de los agentes. | |
| Modificada | Media (4.3) | 0.76% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 23/7/2018 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en Jenkins 2.132 y anteriores y 2.121.1 y anteriores en Queue.java que permite que los atacantes con el permiso Overall/Read cancelen las builds en cola. | |
| Modificada | Alta (7.5) | 86% | 💥 Exploit | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 23/7/2018 | 17/6/2026 | Existe una lectura de archivos arbitrarios en Jenkins en versiones 2.132 y anteriores y en versiones 2.121.1 y anteriores en el org/kohsuke/stapler/Stapler.java del framework web Staple. Este permite que los atacantes envíen peticiones HTTP manipuladas que devuelven el contenido de cualquier archivo del sistema de… | |
| Modificada | Alta (8.8) | 18% | — | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 23/7/2018 | 17/6/2026 | Existe una vulnerabilidad de modificación no autorizada de configuración en Jenkins en versiones 2.132 y anteriores y en versiones 2.121.1 y anteriores en User.java que permite que los atacantes proporcionen credenciales de inicio de sesión manipuladas que provocan que Jenkins mueva el archivo config.xml desde el… | |
| Modificada | Alta (8.8) | 1.2% | — | Sensu Core | 13/7/2018 | 17/6/2026 | Sensu Core, de Sensu, Inc., en versiones anteriores a la 1.4.2-3 contiene una vulnerabilidad de permisos inseguros en Sensu Core en plataformas Windows que puede resultar en que usuarios sin privilegios puedan ejecutar código en el contexto de la cuenta de servicio de Sensu. Este ataque parece ser explotable si el… | |
| Modificada | Media (5.5) | 4.5% | 💥 Exploit | Nagios Core | 12/7/2018 | 17/6/2026 | qh_core en Nagios Core en versiones 4.4.1 y anteriores es propenso a una vulnerabilidad de desreferencia de puntero NULL que permite que atacantes provoquen una condición de denegación de servicio (DoS) local mediante el envío de una carga útil manipulada al socket UNIX en escucha. | |
| Modificada | Media (5.5) | 4.5% | 💥 Exploit | Nagios Core | 12/7/2018 | 17/6/2026 | qh_echo en Nagios Core en versiones 4.4.1 y anteriores es propenso a una vulnerabilidad de desreferencia de puntero NULL que permite que atacantes provoquen una condición de denegación de servicio (DoS) local mediante el envío de una carga útil manipulada al socket UNIX en escucha. | |
| Modificada | Media (5.5) | 0.75% | — | Microsoft .net FrameworkMicrosoft Powershell CoreMicrosoft .net CoreMicrosoft .net Framework Developer Pack+1 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando los componentes de Microsoft .NET Framework no validan certificados correctamente. Esto también se conoce como ".NET Framework Security Feature Bypass Vulnerability". Esto afecta a .NET Framework 4.7.2; Microsoft .NET Framework 3.0;… | |
| Analizada | Alta (7.5) | 75% | ⚠ Explotación activa💥 Exploit | Microsoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore. El ID de este CVE es diferente de CVE-2018-8242,… | |
| Modificada | Alta (7.5) | 21% | — | Microsoft EdgeMicrosoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft EdgeMicrosoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y… | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11,… |